![]() |
גם אם אפשר למשוך html לדעתי זאת בעית אבטחה לא קטנה :)
|
ציטוט:
אני בספק אם יש אופציה לחסום דבר כזה. |
בוא נעשה לך קצת סדר בדברים:
שימוש ב INCLUDE לקובץ חיצוני = בעיית אבטחה מטורפת. לעולם, אבל לעולם כמתכנת רציני אל תשתמש באינקלוד לשרת חיצוני. דבר שני, אם אתה רוצה לייבא תוכן של קוד HTML, תשתמש ב file_get_contents, ועדיף שתשמש במידע, נטו, ותסנן כל קוד HTML אפשרי. בהצלחה |
כל הזמנים הם GMT +2. הזמן כעת הוא 20:10. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ